Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-yara — Una lista curata di fantastiche regole YARA, strumenti e persone. | Kitploit
Strumenti/GitHubGitHub/pedramamini/awesome-yara
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàInformatica ForenseAnalisi MalwareThreat IntelligencePaper e RicercaApprendimento e FormazioneRisorse CuratePercorsi e Corsi
GitHubpedramamini/awesome-yara

awesome-yara

Una lista curata di fantastiche regole YARA, strumenti e persone.

4.3k5502 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Awesome YARA

Awesome YARA

Una lista curata di fantastiche regole, strumenti e risorse YARA. Ispirata da awesome-python e awesome-php.

YARA è un acronimo di: YARA: Another Recursive Ancronym, o Yet Another Ridiculous Acronym. Scegli tu.

-- Victor M. Alvarez (@plusvic)

YARA, il "coltellino svizzero per il pattern matching per i ricercatori di malware (e per tutti gli altri)" è sviluppato da @plusvic e @VirusTotal. Visualizzalo su GitHub.

Indice

  • 100 Days of YARA (#100DaysofYARA)
  • Guide
  • Regole
  • Strumenti
  • Servizi
  • Sintassi Highlighters
  • Persone
  • Video e Talk
  • Liste Awesome correlate
  • Contribuire
    • Contributori

Legenda

  • 👀 - Mantenuto attivamente, un repository da seguire.
  • 💎 - Contenuti nuovi, interessanti, educativi o che si distinguono.
  • ✨ - Aggiunto più recentemente, nuovi giocattoli luccicanti.
  • 🏆 - Il premio per la più grande collezione, assegnato a un singolo repo.

100 Days of YARA (#100DaysofYARA)

Una sfida annuale YARA iniziata da Greg Lesnewich nel 2022, ispirata a #100DaysOfCode e che si svolge nei primi 100 giorni dell'anno. L'obiettivo è contribuire quotidianamente alla community YARA attraverso la creazione di regole, contributi al codice sorgente, o in generale insegnando/aiutando i colleghi. Altri contributori chiave includono Wesley Shields e Steve Miller. Per una lista di tutti i partecipanti ai primi due anni della sfida, consulta la nostra Twitter List.

Collezioni di regole degli anni precedenti della sfida: 100 Days of YARA

Guide

  • Yara Performance Guidelines
  • YARA-Style-Guide

Regole

  • AlienVault Labs Rules
    • Collezione di strumenti, firme e regole dai ricercatori di AlienVault Labs. Cerca nel repo le estensioni .yar e .yara per trovare circa due dozzine di regole che spaziano dalla rilevazione APT alla rilevazione generica di sandbox/VM. Ultimo aggiornamento a gennaio 2016.
  • anyrun rules
    • Regole YARA pubbliche
  • Apple OSX
    • Apple ha circa 40 firme YARA per rilevare malware su OSX. Il file, XProtect.yara, è disponibile localmente in /System/Library/CoreServices/XProtect.bundle/Contents/Resources/.
  • bartblaze YARA rules 👀
    • Collezione di regole YARA personali
  • BinaryAlert YARA Rules
    • Circa due dozzine di regole scritte e rilasciate da AirBnB come parte del loro strumento BinaryAlert (vedi prossima sezione). Rilevazione per hack tool, malware e ransomware su Linux, Windows e OS X. Questo è un progetto nuovo e attivo.
  • Burp YARA Rules
    • Collezione di regole YARA pensate per l'uso con il proxy Burp tramite l'estensione Yara-Scanner. Queste regole si concentrano principalmente su malware non-exe tipicamente consegnati via HTTP, inclusi HTML, Java, Flash, Office, PDF, ecc. Ultimo aggiornamento a giugno 2016.
  • BinSequencer
    • Trova un pattern comune di byte all'interno di un insieme di campioni e genera una regola YARA dal pattern identificato.
  • CAPE Rules 👀
    • Regole di vari autori incluse con l'estensione Config And Payload Extraction di Cuckoo Sandbox (vedi prossima sezione).
  • CDI Rules
    • Collezione di regole YARA rilasciate da CyberDefenses per uso pubblico. Costruite a partire da informazioni in profili di intelligence, dossier e lavoro su file.

Strumenti* AIDebug

root@kitploit:~
- Debugger di reverse-engineering malware assistito da IA che produce candidati YARA da revisionare da parte degli analisti, mappature ATT&CK, IOCs, report JSON e HTML.
  • AirBnB BinaryAlert

    • Pipeline AWS serverless open-source in cui qualsiasi file caricato in un bucket S3 viene immediatamente scansionato con un set configurabile di regole YARA.
  • alterix

    • Converte regole Yara nel linguaggio di query del SIEM di CRYPTTECH.
  • androguard-yara

    • Modulo Androguard per Yara.
  • APKiD

    • Identificatore di applicazioni Android per packer, protector, obfuscator e stranezze - PEiD per Android.
  • a-ray-grass

    • Modulo YARA che fornisce supporto per i bloom filter in yara. Nel contesto di hashlookup.io, permette di scartare rapidamente file noti prima di ulteriori analisi.
  • Arya- The Reverse YARA

    • Arya è uno strumento unico che produce file pseudo-maliziosi progettati per attivare regole YARA. Puoi pensarlo come un YARA inverso perché fa esattamente l'opposto: crea file che corrispondono alle tue regole.
  • Audit Node Modules With YARA Rules

    • Esegue un dato set di regole YARA sulla cartella node_module specificata.
  • AutoYara

    • Generazione automatica di regole Yara usando Biclustering.
  • base64_substring

    • Genera regole YARA per confrontare termini con dati codificati in base64.
  • bincapz

    • Enumera le capacità del programma e i comportamenti malevoli utilizzando l'analisi dei frammenti.
  • CAPE: Config And Payload Extraction 👀

Evidenziatori di Sintassi

  • Atom: language-yara
  • Emacs: yara-mode
  • Editor basati su GTK, come gedit e xed: GtkSourceView-YARA
  • Notepad++: userDefinedLanguages
  • Sublime Text: YaraSyntax
  • Vim: vim-yara, vim-syntax-yara
  • Visual Studio Code: vscode-yara

Persone

Stiamo aggregando gli handle Twitter di chiunque sia coinvolto nei progetti di questa pagina in un'unica lista: awesome-yara Twitter list. Fateci sapere se manca qualcuno.

Video e Presentazioni

  • Finding Evil with YARA
  • SAS2018: Finding aliens, star weapons and ponies with YARA
  • Costin Raiu - Combining code similarity with Yara to find goodies
  • YARA Rule Processing Sessions - Florian Roth
  • Upping the APT hunting game: learn the best YARA practices from Kaspersky
  • Star-Gazing | Using a Full Galaxy of YARA Methods to Pursue an Apex Actor | By Greg Lesnewich
  • Lightweight Binary Similarity - YARA Using PE Features for Quick Wins
  • DEF CON 26 - Andrea Marcelli - Looking for the perfect signature an automatic YARA rules

Liste Awesome Correlate

  • Crawler
  • CVE PoC
  • Forensics
  • Hacking
  • HackwithGithub
  • Honeypots
  • Incident-Response
  • Infosec
  • IOCs
  • Malware Analysis
  • ML for Cyber Security
  • OSINT
  • PCAP Tools
  • Pentesting
  • Reversing
  • Security
  • Static Analysis
  • Threat Detection
  • Threat Intelligence

Contribuire

Questa lista è mantenuta da InQuest. Sentiti libero di farci sapere se manca qualcosa!

Vedi CONTRIBUTING.md.

Collaboratori

awesome-yara contributors

Scarica lo strumento
  • Citizen Lab Malware Signatures
    • Firme YARA sviluppate da Citizen Lab. Dozzine di firme che coprono una varietà di famiglie malware. Includono anche un file di sintassi per Vim. Ultimo aggiornamento a novembre 2016.
  • ConventionEngine Rules ✨
    • Una collezione di regole Yara che cercano PE con percorsi PDB che hanno parole chiave, termini o altre caratteristiche uniche, insolite o apertamente malevole.
  • CyStack Stealer Fingerprints ✨
    • Regole YARA e impronte digitali di firma di campo per oltre 30 famiglie di log di infostealer, tra cui RedLine, Vidar, Lumma e StealC. Ogni cartella di famiglia contiene un rules.yar, un campione sanificato e metadati di impronta digitale (stringhe banner, chiavi di campo).
  • Deadbits Rules 👀
    • Una collezione di regole YARA rese pubbliche da Adam Swanda, Principal Threat Intel. Analyst di Splunk, dalla sua recente ricerca su malware.
  • Delivr.to Detections
    • Questo repo funge da casa per il contenuto di rilevazione sviluppato dal team di delivr.to.
  • Didier Stevens Rules 💎
    • Collezione di regole di Didier Stevens, autore di una suite di strumenti per ispezionare OLE/RTF/PDF. Le regole di Didier meritano attenzione e sono generalmente scritte con lo scopo di caccia. Nuove regole vengono spesso annunciate tramite il NVISO Labs Blog.
  • Ditekshen Rules
    • Un insieme di regole di rilevazione di rete e host interconnesse con l'obiettivo di migliorare la visibilità e il contesto di rilevazione e caccia.
  • Elastic Security YARA Rules
    • Elastic Security fornisce regole YARA basate su firme all'interno del prodotto Elastic Endpoint. Queste regole vengono utilizzate per rilevare e prevenire minacce emergenti su sistemi Linux, Windows e macOS. Il nostro repository contiene oltre 1.000 regole YARA che vengono utilizzate ogni giorno per fermare un'ampia gamma di minacce tra cui: Trojan, ransomware, cryptominer, framework di penetration testing e altro ancora.
  • ESET IOCs 👀
    • Collezione di regole YARA e Snort da IOCs raccolti dai ricercatori ESET. Ci sono circa una dozzina di regole YARA da estrarre in questo repo, cerca l'estensione .yar. Questo repository viene aggiornato approssimativamente con cadenza mensile. Nuovi IOCs vengono spesso menzionati sul ESET WeLiveSecurity Blog.
  • Fidelis Rules
    • Puoi trovare una mezza dozzina di regole YARA nel repository IOC di Fidelis Cyber. Aggiornano questo repository approssimativamente con cadenza trimestrale. I contenuti completi del blog sono disponibili anche in questo repository.
  • Filescan.io Rules ✨
    • Una collezione di regole YARA curate utilizzate come parte del servizio Filescan.io.
  • FireEye
    • Rilevazione delle contromisure del Red Team di FireEye
  • Florian Roth Rules 👀 💎
    • La base di firme di Florian Roth è una collezione frequentemente aggiornata di IOCs e regole YARA che coprono un'ampia gamma di minacce. Ci sono dozzine di regole che sono mantenute attivamente. Segui il repository per vedere le regole evolversi nel tempo per gestire falsi positivi/negativi.
  • Florian Roth's IDDQD Rule
    • Una regola proof-of-concept che mostra quanto sia facile rilevare strumenti e codice di red teamer e gruppi di minaccia.
  • f0wl yara_rules
    • Una collezione di regole Yara dai post del blog https://dissectingmalwa.re/.
  • Frank Boldewin's Rules
    • Una collezione di regole YARA da @r3c0nst.
  • FSF Rules
    • Per lo più regole di rilevazione del tipo di file, dal progetto FSF di EmersonElectricCo (vedi prossima sezione).
  • GoDaddy ProcFilter Rules
    • Circa due dozzine di regole scritte e rilasciate da GoDaddy per l'uso con ProcFilter (vedi prossima sezione). Esempi di regole includono rilevazione per packer, mimikatz e malware specifici.
  • Google Cloud Threat Intelligence(GCTI) Rules
    • Regole per rilevare il framework CobaltStrike e l'impianto Sliver.
  • h3x2b Rules 💎
    • Collezione di firme di h3x2b che si distinguono perché sono generiche e possono essere utilizzate per assistere nel reverse engineering. Ci sono regole YARA per identificare routine crittografiche, sezioni ad alta entropia (ad esempio per la scoperta di certificati), scoprire funzionalità di injection/hooking e altro.
  • HydraDragonAntivirus 🏆
    • La più grande collezione open source YARA al mondo senza duplicati, senza invalid e con solo pochi file. Contiene anche firme ClamAV + YARA-X o YARA + Machine Learning + scanner IDS e firme SUBLIME + CAPA + SIGMA. Infine ha una vastissima collezione di malware.
  • Icewater Rules
    • Repository di regole YARA generate automaticamente da Icewater.io. Questo repository viene aggiornato rapidamente con firme appena generate che corrispondono principalmente su intervallo di dimensione file e hash parziali del contenuto.
  • imp0rtp3's Rules
    • Un piccolo repository che contiene alcune regole basate su browser.
  • Intezer Rules ✨
    • Regole YARA pubblicate da Intezer Labs.
  • InQuest Rules 👀
    • Regole YARA pubblicate dai ricercatori InQuest per lo più orientate alla caccia di minacce su Virus Total. Le regole vengono aggiornate man mano che vengono raccolti nuovi campioni e scoperti nuovi pivot. Il InQuest Blog discute spesso nuove scoperte.
  • jeFF0Falltrades Rules ✨
    • Una collezione di firme YARA per varie famiglie malware.
  • kevthehermit Rules
    • Dozzine di regole dalla collezione personale di Kevin Breen. Questo repository non è stato aggiornato da febbraio 2016.
  • Loginsoft Rules
    • Regole Yara per rilevare documenti malevoli che prendono di mira il formato Microsoft Office.
  • lw-yara
    • Set di regole per scansionare server Linux alla ricerca di shell, spam, phishing e altri malintenzionati del webserver.
  • ndaal_YARA_passwords_default
    • Regole YARA che includono credenziali predefinite di almeno 1043 organizzazioni, hashate con diverse permutazioni di hash come base64, md5, sha512, ecc.
  • ndaal_YARA_passwords_weak
    • Regole YARA che includono password hashate delle password deboli più comuni. Le password sono hashate in una rispettiva regola secondo le seguenti permutazioni come base64, md5, sha512, ecc.
  • NCC Group Rules 👀
    • Una manciata di regole YARA rilasciate dal team Cyber Defence di NCC Group.
  • MalGamy's YARA_Rules
    • Un piccolo repository che contiene alcune regole per stealer.
  • Malice.IO YARA Plugin Rules 👀
    • Collezione di regole tematiche da varie fonti per il componente YARA del framework Malice.IO.
  • Malpedia Auto Generated Rules ✨
    • Un file zip che contiene tutte le regole generate automaticamente basate sul codice create utilizzando YARA-Signator di Malpedia.
  • Malpedia Auto Generated Rules Repo ✨
    • Repository per semplificare l'accesso e la sincronizzazione delle regole YARA generate automaticamente basate sul codice di Malpedia.
  • McAfee Advanced Threat Research IOCs
    • IOCs, incluse regole YARA, per accompagnare i blog e altri post pubblici di McAfee ATR.
  • McAfee Advanced Threat Research Yara-Rules
    • Repository di regole YARA create dai team McAfee ATR.
  • mikesxrs YARA Rules Collection 👀
    • Grande collezione di regole open source aggregate da varie fonti, inclusi blog e altre fonti più effimere. Oltre 100 categorie, 1500 file, 4000 regole e 20Mb. Se vuoi scaricare un singolo repo per giocarci, questo è quello giusto.
  • Operation Epic Fury Rules ✨
    • Regole di rilevazione YARA + Sigma per Operation Epic Fury (campagna dual-platform collegata all'Iran, 2026). Copre LotAccessUI.EXE (RAT VPN AppEx trojanizzato per Windows con evasioni anti-VM RDTSC, T1497.003) e spyware Android RedAlert falso (com.red.alertx + com.net.alerts con C2 Pushy.me). Include C2 secondario (167.160.187.43) con 0/94 rilevazioni VirusTotal al momento della pubblicazione. TLP:WHITE, licenza MIT.
  • Public YARA Rules
    • Repository di regole YARA pubbliche.
  • QuickSand Lite Rules
    • Questo repo contiene un framework C e uno strumento standalone per l'analisi malware, insieme a diverse regole YARA utili sviluppate per il progetto.
  • Rapid7-Labs
    • Questo repository contiene una collezione curata di regole Sigma & Yara e Indicator of Compromise (IOCs) condivisi da Rapid7 Labs.
  • Rastrea2r
    • Triaging di sistemi sospetti e caccia di Indicator of Compromise (IOCs) su migliaia di endpoint in pochi minuti.
  • ReversingLabs YARA Rules ✨ 👀
    • Una collezione di regole yara pubblicate da ReversingLabs che copre exploit, infostealer, ransomware, trojan e virus.
  • Securitymagic's YARA Rules
    • Regole YARA per una varietà di minacce.
  • Sophos AI YaraML Rules
    • Un repository di regole Yara create automaticamente come traduzioni di modelli di machine learning. Ogni directory avrà una regola e metadati associati: hash dei file utilizzati nell'addestramento e un diagramma di accuratezza (curva ROC).
  • SpiderLabs Rules
    • Repository di strumenti e script relativi all'analisi malware dai ricercatori di SpiderLabs. Ci sono solo tre regole YARA qui e l'ultimo aggiornamento risale al 2015, ma vale la pena esplorarlo.
  • StrangeRealIntel's Daily IOCs 💎 ✨ 👀
    • Regole YARA aggiornate regolarmente che coprono una varietà di minacce recenti.
  • t4d's PhishingKit-Yara-Rules
    • Questo repository, dedicato alle regole YARA per file zip di Phishing Kit, si basa sull'analisi del formato zip grezzo per trovare nomi di directory e file, non è necessario yara-extend.
  • Telekom Security Malare Analysis Repository
    • Questo repository comprende script, firme e altri IOCs dei nostri post sul blog telekom.com.
  • Tenable Rules
    • Piccola collezione di Tenable Network Security.
  • ThreatHunting-Keywords-yara-rules
    • Regole Yara per sessioni di Threat Hunting
  • TjadaNel Rules
    • Piccola collezione di regole malware.
  • VectraThreatLab Rules
    • Regole YARA per identificare tecniche anti-RE nei malware.
  • Volexity - Threat-Intel ✨ 💎
    • Questo repository contiene IoC relativi ai post pubblici di threat intelligence di Volexity.
  • x64dbg Signatures 💎
    • Collezione di interessanti firme per identificazione di packer, compilatori e crittografia.
  • YAIDS 💎 ✨
    • YAIDS è un sistema di rilevamento delle intrusioni multi-thread che utilizza Yara. YAIDS supporta tutte le regole Yara valide (inclusi i moduli) e qualsiasi flusso di dati compatibile con PCAP (Rete, USB, Bluetooth, ecc.).
  • YARA-FORENSICS
    • Collezione di regole per l'identificazione del tipo di file.
  • YARA Forge 💎 ✨ 👀
    • YARA Forge è specializzata nella fornitura di pacchetti di regole YARA di alta qualità per l'integrazione immediata nelle piattaforme di sicurezza.
  • yara4pentesters
    • Regole per identificare file contenenti informazioni prelibate come username, password, ecc.
  • YaraRules Project Official Repo 👀
    • Grande collezione di regole costantemente aggiornate dalla comunità.
  • Yara-Unprotect
    • Regole create per il Progetto Unprotect per rilevare tecniche di evasione malware.
    • Unprotect Project
      • Elenco delle regole di rilevazione.
    • Estensione di Cuckoo progettata specificamente per estrarre payload e configurazione dal malware. CAPE può rilevare una serie di tecniche o comportamenti del malware, oltre a famiglie di malware specifiche, dalla sua esecuzione iniziale su un campione. Questo rilevamento attiva una seconda esecuzione con un pacchetto specifico, al fine di estrarre il payload del malware e possibilmente la sua configurazione, per ulteriori analisi.
  • CCCS-Yara

    • Utilità di specifica e validazione dei metadati delle regole YARA.
  • clara ✨

    • Scansione serverless in tempo reale con ClamAV+Yara per i tuoi bucket S3.
  • Cloudina Security Hawk ✨

  • nullsec-yara

    • Toolkit di sviluppo di regole YARA con capacità di generazione, ottimizzazione e test delle regole.
    • API di scansione antivirus multi-cloud basata su CLAMAV e YARA per AWS S3, Azure Blob Storage, GCP Cloud Storage.
  • CrowdStrike Feed Management System

    • Framework per automatizzare la raccolta e l'elaborazione di campioni da VirusTotal e l'esecuzione di comandi basati su corrispondenze di regole YARA.
  • CSE-CST AssemblyLine

    • Il Canadian Communications Security Establishment (CSE) ha reso open source AssemblyLine, una piattaforma per l'analisi di file maliziosi. Il componente collegato qui fornisce un'interfaccia a YARA.
  • decompressingyara

    • Per quando i tuoi campioni di malware sono memorizzati compressi, ma vuoi comunque eseguire regole su di essi.
  • dnYara

    • Una libreria wrapper .NET multipiattaforma per la libreria nativa YARA.
  • ELAT

    • Strumento di analisi dei log degli eventi che crea/utilizza regole YARA per l'analisi dei log degli eventi di Windows.
  • Emerson File Scanning Framework (FSF)

    • Soluzione modulare e ricorsiva per la scansione di file.
  • ExchangeFilter

    • Agente di trasporto MS Exchange che utilizza YARA per rilevare malware nei messaggi di posta elettronica.
  • factual-rules-generator

    • Factual-rules-generator è un progetto open source che mira a generare regole YARA sul software installato da un sistema operativo in esecuzione.
  • Fadavvi YARA collection script

  • FARA

    • FARA, o Faux YARA, è un semplice repository che contiene un insieme di regole Yara volutamente errate. È pensato come strumento di formazione per nuovi analisti di sicurezza, per chi è alle prime armi con Yara e anche per veterani di Yara che vogliono mantenere affilate le proprie capacità di scrittura (e debug) delle regole.
  • Fastfinder

    • Trova-file sospetto cross-platform veloce e personalizzabile. Progettato per la risposta agli incidenti. Supporta hash md5/sha1/sha256, stringhe letterali/wildcard, espressioni regolari e regole YARA. Può essere facilmente impacchettato per essere distribuito su qualsiasi host Windows/Linux.
  • findcrypt-yara e FindYara

    • Plugin per IDA Pro per scansionare il tuo binario con regole YARA per trovare costanti crittografiche (e altro).
  • Fibratus

    • Uno strumento moderno per l'esplorazione e l'osservabilità del kernel di Windows con un focus sulla sicurezza e supporto per YARA.
  • Fnord

    • Estrattore di pattern per codice offuscato.
  • GoDaddy ProcFilter 💎

    • ProcFilter è un sistema di filtraggio dei processi per Windows con integrazione YARA integrata. Le regole YARA possono essere strumentate con tag meta personalizzati che personalizzano la risposta alle corrispondenze delle regole. Viene eseguito come servizio Windows ed è integrato con l'API ETW di Microsoft, rendendo i risultati visualizzabili nel registro eventi di Windows. Installazione, attivazione e rimozione possono essere eseguite dinamicamente e non richiedono un riavvio.
  • GhidraYara - Un'estensione Ghidra che fornisce integrazione diretta di YARA tramite un analizzatore, nonché generazione di regole da elenchi di codice e gestione nell'interfaccia utente Ghidra. Supporta un'ampia libreria di costanti crittografiche, tabelle CRC, ecc.

  • go-yara

    • Binding Go per YARA.
  • halogen

    • Halogen è uno strumento per automatizzare la creazione di regole yara per file immagine incorporati all'interno di un documento malizioso.
  • Hyara

    • Plugin per IDA Pro, Cutter e BinaryNinja che fornisce una facile creazione di regole YARA per stringhe ASCII ed esadecimali tra un indirizzo di inizio e fine specificato.
  • IDA_scripts

    • Script Python IDA per generare firme YARA da opcode eseguibili (incluso .NET).
  • ida_yara

    • Scansiona i dati all'interno di un IDB utilizzando YARA.
  • ida-yara-processor

    • Processore IDA per regole YARA compilate.
  • InQuest ThreatKB

    • Gestione del flusso di lavoro della knowledge base per regole YARA e artefatti C2 (IP, DNS, SSL).
  • iocextract

    • Estrattore avanzato di Indicator of Compromise (IOC), con estrazione di regole YARA.
  • Invoke-Yara

    • Script Powershell per eseguire YARA su macchine remote.
  • java2yara

    • Una libreria minima per generare regole YARA da JAVA.
  • KLara

    • Sistema distribuito scritto in Python, consente ai ricercatori di scansionare una o più regole YARA su collezioni di campioni.
  • Laika BOSS

    • Scanner di oggetti e sistema di rilevamento delle intrusioni che si sforza di raggiungere i seguenti obiettivi: Scalabile, Flessibile, Dettagliato.
    • Whitepaper
  • libyara.NET

    • Wrapper .NET per libyara costruito in C++ CLI utilizzato per incorporare facilmente yara in progetti .NET.
  • Malcat

    • Editor esadecimale, disassemblatore e decompilatore per l'analisi del malware. Incorpora sia uno scanner YARA che un editor di regole per una facile creazione di regole nell'app. Sono disponibili versioni gratuite e a pagamento.
  • MalConfScan

    • MalConfScan è un plugin Volatility che estrae i dati di configurazione di malware noti. Questo strumento cerca malware nelle immagini di memoria e scarica i dati di configurazione. Inoltre, ha una funzione per elencare le stringhe a cui il codice malevolo fa riferimento.
  • malscan

    • Scansiona la memoria dei processi per corrispondenze YARA ed esegue script Python se viene trovata una corrispondenza.
  • malwatch

    • Scanner malware veloce e leggero scritto in Go, ideale per ambienti di server web basati su Linux. Attualmente utilizzato con alcune delle più grandi distribuzioni internet.
  • Manalyzer Yara Validator

    • Compila le tue regole su tutte le versioni di yara online per rilevare problemi di compatibilità!
  • MISP Threat Sharing

    • Piattaforma di threat intelligence che include indicatori, intelligence sulle minacce, campioni di malware e binari. Include supporto per la condivisione, generazione e validazione di firme YARA.
  • MITRE MultiScanner

    • Framework di analisi dei file che assiste l'utente nella valutazione di un insieme di file eseguendo automaticamente una suite di strumenti e aggregando l'output.
  • mkYARA

    • Genera regole YARA basate su codice binario.
  • mquery

    • Interfaccia web per eseguire query YARA estremamente veloci su grandi set di dati.
  • ndaal YARA ruleset checker

    • ndaal YARA ruleset checker, Open Source
  • Nextron Systems OSS and Commercial Tools (Florian Roth: @Neo23x0)

    • Loki scanner di regole IOC e YARA implementato in Python. Open source e gratuito.
    • THOR Lite scanner di regole IOC e YARA implementato in Go. Closed source, gratuito, ma richiede registrazione.
  • node-yara

    • Supporto YARA per Node.js.
  • ocaml-yara

    • Binding OCaml per libyara.
  • OCYara

    • Esegue OCR su file immagine e li scansiona per corrispondenze con regole YARA.
  • osquery

    • Scansione basata su YARA con osquery.
  • PasteHunter

    • Scansiona pastebin.com con regole YARA.
  • plast

    • Strumento di threat hunting per rilevare ed elaborare IOC utilizzando YARA sotto il cofano.
  • plyara

    • Analizza le regole YARA con Python.
  • Polichombr

    • Framework collaborativo di analisi del malware con corrispondenza delle regole YARA e altre funzionalità.
  • PwC Cyber Threat Operations rtfsig

    • Questo strumento è progettato per facilitare la firma di parti potenzialmente uniche di file RTF.
  • Rustinel

    • Motore di rilevamento endpoint open-source per Windows e Linux che scansiona gli eseguibili con YARA alla creazione del processo e combina i risultati con rilevamenti Sigma e IOC.
  • VirusTotalTools

    • Strumenti per controllare campioni su Virus Total, incluso VT_RuleMGR, per gestire regole YARA di threat hunting.
  • shotgunyara

    • Data una stringa, crea 255 versioni codificate XOR di quella stringa come regola YARA.
  • spyre

    • Scanner di file IOC semplice e autonomo basato su YARA.
  • static_file_analysis

    • Analizza file profondamente incorporati (doc, pdf, exe, ...) con clamscan e YARA.
  • stoQ

    • Framework modulare e altamente personalizzabile per la creazione di set di dati da molteplici fonti di dati disparate.
  • Strelka

    • Sistema di analisi dei file orientato al rilevamento basato su Python3, ZeroMQ e YARA, utilizzato principalmente per rilevamento/threat hunting e raccolta di intelligence.
  • Sysmon EDR ✨

    • Scansione YARA, kill di processi, blocco di rete e altro.
  • SwishDbgExt

    • Estensione Microsoft WinDbg che include la capacità di utilizzare regole YARA per cacciare processi in memoria.
  • ThreatIngestor

    • Estrae e aggrega automaticamente IOC, incluse regole YARA, da molte fonti.
  • UXProtect

    • L'interfaccia utente mancante per le firme YARA XProtect integrate di Apple. Enumera le firme, scansiona file e altro.
  • VTCodeSimilarity-YaraGen 💎 ✨

    • Generatore di regole Yara che utilizza la funzionalità di similarità del codice di VirusTotal code-similar-to: scritto da @arieljt.
  • Vxsig ✨

    • Genera automaticamente firme byte per antivirus da insiemi di binari simili.
  • yabin

    • Crea firme YARA da codice eseguibile all'interno del malware.
  • yaml2yara

    • Genera regole YARA in blocco da input YAML.
  • YARA-CI ✨

    • YARA-CI ti aiuta a mantenere le tue regole YARA in buona forma. Può essere integrato in qualsiasi GitHub
  • yaradbg-backend 💎

    • YaraDbg è un debugger Yara gratuito basato sul web per aiutare gli analisti di sicurezza a scrivere regole di caccia o rilevamento con meno sforzo e più sicurezza.
  • yaradbg-frontend 👀

    • YaraDbg è un debugger Yara gratuito basato sul web per aiutare gli analisti di sicurezza a scrivere regole di caccia o rilevamento con meno sforzo e più sicurezza.
  • yara-endpoint

    • Strumento utile per la risposta agli incidenti e anche come endpoint anti-malware basato su firme YARA.
  • YaraFileCheckerLib

    • Libreria .Net progettata per facilitare il controllo di file e archivi potenzialmente maliziosi utilizzando YARA e prendere una decisione sulla loro pericolosità basata sui pesi delle regole rilevate.
  • YaraGenerator

    • Creazione rapida, semplice ed efficace di regole yara per isolare famiglie di malware e altri oggetti maliziosi di interesse.
  • YaraGen e yara_fn

    • Plugin rispettivamente per x64dbg e IDAPython che generano regole YARA da blocchi di funzioni.
  • YaraGuardian

    • Interfaccia web Django per la gestione delle regole YARA.
  • YaraHunter

    • Scanner malware per ambienti cloud-native, come parte di CI/CD e in fase di runtime.
  • yara-java

    • Binding Java per YARA (fork Subreption, mantenuto a partire dal 2024, vecchi binding).
  • yaralyzer

    • Ispeziona visivamente e forza la decodifica delle corrispondenze YARA e regex trovate in dati binari e testuali. Con colori.
  • yaramail

    • Uno scanner YARA progettato per l'automazione del triage di phishing. Categorizza le email per autenticazione, allegati e contenuto del corpo normalizzato.
  • yaraMail

    • Scanner YARA per feed IMAP e flussi salvati.
  • Yara Malware Quick menu scanner

    • Aggiunge l'eccezionale scanner di pattern YARA ai menu contestuali di Windows.
  • YaraManager

    • Gestore basato sul web per regole YARA.
  • Yaramanager (PyPI)

    • Strumento a riga di comando per gestire e organizzare il tuo set di regole Yara.
  • yaramod

    • Una libreria che fornisce l'analisi delle regole YARA in AST e un'interfaccia di programmazione C++ per costruire nuovi set di regole YARA.
  • yarAnalyzer

    • Analizzatore di copertura del set di regole YARA.
  • yara-ocaml

    • Binding OCaml per YARA.
  • yara-parser

    • Strumenti per analizzare set di regole utilizzando la grammatica esatta di YARA. Scritti in Go.
  • yaraparser

    • Strumento Python 3 per analizzare regole Yara.
  • yaraPCAP

    • Scanner YARA per feed IMAP e flussi salvati.
  • yara-procdump-python

    • Estensione Python per incapsulare l'API di accesso alla memoria dei processi di YARA.
  • yara-rust

    • Binding Rust per VirusTotal/Yara.
  • yara-signator ✨

    • Generazione automatica di regole YARA per Malpedia.
  • YARA-sort

    • Aggrega file in collezioni basate su regole YARA. blog
  • Yara Python ICAP Server

    • Server ICAP con scanner YARA.
  • yarasafe

    • Generazione automatica di firme di funzione utilizzando machine learning.
  • Yara-Scanner

    • Estensione basata su Python che integra uno scanner YARA in Burp Suite.
  • yarascanner

    • Servizio web basato su Golang per scansionare file con regole YARA.
  • YaraSharp

    • Wrapper C# per la libreria di pattern matching Yara.
  • Yara Toolkit

    • Questo è l'editor Yara. Puoi scrivere le tue regole Yara o copiarne e incollarne una per modificarla.
  • YaraStation

    • Yara station è un portale di gestione progettato per facilitare l'uso dello scanner Loki.
  • yara_tools

    • Binding Python per scrivere regole YARA utilizzando convenzioni Python naturali.
  • Yara-Validator

    • Valida le regole YARA e cerca di riparare quelle danneggiate.
  • yaraVT

    • Scansiona file con Yara e invia le corrispondenze delle regole ai report VirusTotal come commenti.
  • yara_zip_module

    • Cerca stringhe all'interno di un file zip.
  • yarg

    • Plugin IDAPython per generare regole YARA da codice x86/x86-64.
  • yarGen

    • Generatore di regole YARA per trovare campioni correlati e per la caccia.
  • Yara Scanner

    • Un wrapper attorno al progetto yara-python che fornisce molteplici capacità.
  • Yarasilly2

    • Uno strumento semiautomatico pratico per generare regole YARA da file di virus campione (WIP) per analisti di malware, ispirato alla funzione DIFF dell'account Premium di VirusTotal.
  • yaya

    • Cura automaticamente regole yara open source ed esegue scansioni.
  • YaYaGen

    • Generatore di regole YARA per malware Android.
  • Yeti

    • Piattaforma pensata per organizzare observables, indicatori di compromissione, TTP e conoscenze sulle minacce in un unico repository unificato.
  • yextend

    • Software integrato YARA per gestire dati di file archivio.
  • yaraZeekAlert ✨

    • Scansiona file con regole YARA e invia avvisi email che includono il contesto di rete del trasferimento del file e allega il file sospetto se è inferiore a 10 MB.
  • yaraScanParser

    • Strumento di parsing per il file di output JSON di Yara Scan Service.
  • YARI

    • Debugger interattivo per il linguaggio YARA scritto in Rust.
  • YLS

    • Language server per YARA per integrarsi con, ad esempio, vscode o vim. Offre completamento del codice, documentazione delle funzioni, formattazione del codice, debug, ...
  • YMCA

    • Mostra una tabella delle corrispondenze tra regole YARA e una collezione di campioni.
  • Yobi ✨

    • Yobi è una semplice estensione Firefox che permette di eseguire regole YARA pubbliche o private su tutti gli script e le pagine renderizzate dal browser.
  • statiStrings

    • Calcolatore di statistiche delle stringhe per regole YARA.## Servizi
  • Hybrid Analysis YARA Search

    • Ricerca/caccia YARA da CrowdStrike / Hybrid Analysis, basato su Falcon MalQuery.
  • InQuest Labs ✨ 💎

    • Vedi la sezione YARA per routine ausiliarie per convertire espressioni regolari per corrispondenza su stringhe codificate in base64, convertire stringhe in sequenze di lookup uint() e altro.
  • Koodous

    • Piattaforma collaborativa per l'analisi di APK, con repository comunitario di regole YARA e ampio dataset di campioni APK.
  • MalShare

    • Repository gratuito di malware che fornisce ai ricercatori accesso a campioni, feed malevoli e risultati YARA.
  • MalwareConfig

    • Estrai IOCs da Trojan per Accesso Remoto.
  • YaraEditor (Web)

    • Sito web tutto-in-uno per creare e gestire regole YARA.
  • YARAify✨

    • YARAify è un progetto di abuse.ch che consente a chiunque di scansionare file sospetti come campioni di malware o dump di processi contro un ampio repository di regole YARA.
  • Yara Scan Service

    • Un semplice servizio per testare le tue regole YARA contro un ampio insieme di file malevoli e identificati.